Можно настроить встроенный поставщик удостоверений на использование методов проверки подлинности, которые не требуют установки соединителя за брандмауэром. Соединитель установлен в режиме поддержки исходящих соединений и не требует открытого порта 443 брандмауэра для входящих соединений.
Соединитель устанавливает только исходящее соединение (с использованием WebSockets) с облачной службой, и принимает запросы на проверку подлинности по этому каналу.
Методы проверки подлинности, настроенные на соединителе, который развернут за ДМЗ в режиме поддержки только исходящих соединений, можно связать со встроенным поставщиком удостоверений во время его настройки.
Можно настроить следующие методы проверки подлинности.
- Пароль (облачная среда)
- RSA Adaptive Authentication (облачная среда)
- RSA SecurID (облачная среда)
- RADIUS (облачная среда)
После настройки методов проверки подлинности необходимо создать политики доступа, которые будут к ним применяться.